freeapis

MalwareBazaar

收集并分享恶意软件样本

认证方式
API Key
HTTPS
Yes
CORS
Unknown

简介

MalwareBazaar(abuse.ch 出品)是社区恶意软件样本数据库——按哈希/标签搜索样本、下载文件和提交新样本。API 是 POST 风格。

⚠️ 破坏性变更(2026-08 实测):API 请求现在返回 HTTP 401 “Unauthorized”——需要 API 密钥(匿名层已移除)。请在 bazaar.abuse.ch 注册,使用个人资料里的密钥。

快速开始

在 bazaar.abuse.ch 注册获取密钥,然后(替换 YOUR_KEY):

curl -X POST "https://mb-api.abuse.ch/api/v1/" \
  -H "Auth-Key: YOUR_KEY" \
  -d "query=get_info&hash=094fd325049b8bc9b68487eb975bcf9f"
{
  "query_status": "hash_not_found",
  "data": []
}

按标签搜索:

curl -X POST "https://mb-api.abuse.ch/api/v1/" \
  -H "Auth-Key: YOUR_KEY" \
  -d "query=get_taginfo&tag=TrickBot&limit=5"

认证方式

  • 在 bazaar.abuse.ch 注册 → API 密钥在个人资料页。
  • 通过 Auth-Key 请求头携带(缺失/无效 → 401,已实测)。
  • 所有查询都是向 /api/v1/POST + 表单数据。

速率限制与注意事项

  • 按用户限流(见文档)——密钥免费。
  • 查询:get_info(按哈希)、get_taginfoget_siginfoget_recent,外加样本下载和提交。
  • 响应里的 query_status 告诉你结果。
  • 适合 IOC 富化和恶意软件研究。

常见问题

MalwareBazaar 免费吗? API 免费但现在需要 API 密钥(无密钥 401,已实测)。

如何获取密钥? 在 bazaar.abuse.ch 注册——密钥在个人资料页。

查询格式是什么?query= + 参数的 POST 表单数据。

反恶意软件 分类更多

APIAuthHTTPSCORS
AbuseIPDB

IP/domain/URL reputation

API KeyYesUnknown
AlienVault Open Threat Exchange (OTX)

IP/domain/URL reputation

API KeyYesUnknown
CAPEsandbox

Malware execution and analysis

API KeyYesUnknown
Google Safe Browsing

Google Link/Domain Flagging

API KeyYesUnknown
IPWhois.net Blacklist

Community IP blacklist to check and report abusive IP addresses

No authYesUnknown